]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - contrib/ntp/ntpd/complete.conf.in
Fix multiple denial of service in ntpd.
[FreeBSD/FreeBSD.git] / contrib / ntp / ntpd / complete.conf.in
1 saveconfigdir "/etc/ntp/conf"
2 driftfile "/etc/ntp.drift"
3 logfile "/var/log/ntp.log"
4 leapfile "/etc/ntp.leapseconds" ignorehash
5 leapfile "/etc/ntp.leapseconds" checkhash
6 @HAVE_LEAPSMEARINTERVAL@
7 nonvolatile 1e-7
8 ident "udent"
9 dscp 46
10 logconfig =allall -allinfo -allevents -allstatistics -allstatus +allall -clockinfo -clockevents -clockstatistics -clockstatus +clockall -syncinfo -syncevents -syncstatistics -syncstatus +syncall -sysinfo -sysevents -sysstatistics -sysstatus +sysall
11 statsdir "/etc/ntp/stats"
12 statistics clockstats cryptostats loopstats peerstats protostats rawstats sysstats timingstats
13 filegen clockstats file clockstats type none enable
14 filegen cryptostats file cryptostats type pid link disable
15 filegen loopstats file loopstats type day nolink enable
16 filegen peerstats file peerstats type week enable
17 filegen protostats file stats type month enable
18 filegen rawstats file rawstats type year nolink enable
19 filegen sysstats file sysstats type age enable
20 filegen timingstats file timingstats type none disable
21 crypto digest md5 host myhostname ident wedent pw cryptopass randfile /.rnd
22 revoke 10
23 keysdir "/etc/ntp/keys"
24 keys "/etc/ntp.keys"
25 trustedkey 1 2 3 4 5 6 7 8 9 10 11 12 (14 ... 16) 18 (32768 ... 65535)
26 controlkey 12
27 requestkey 12
28 enable auth ntp monitor stats
29 disable bclient calibrate kernel mode7 peer_clear_digest_early unpeer_crypto_early unpeer_crypto_nak_early unpeer_digest_early
30 tos beacon 3600 ceiling 16 cohort 0 floor 1 maxclock 10 maxdist 1.5 minclock 3 mindist 0.001 minsane 1 orphan 16 orphanwait 300 bcpollbstep 3
31 rlimit@HAVE_RLIMIT_MEMLOCK@@HAVE_RLIMIT_STACK@
32 tinker allan 1500 dispersion 15 freq 0 huffpuff 7200 panic 1000 step 0.128 stepout 900 tick 0.01
33 broadcastclient
34 server 127.127.1.0 mode 4294967295 prefer true
35 fudge 127.127.1.0 time1 0 time2 1.1 stratum 7 refid Abcd minjitter 0.2
36 pool 0.north-america.pool.ntp.org. iburst preempt
37 server 1.north-america.pool.ntp.org. iburst
38 server -4 2.north-america.pool.ntp.org. minpoll 6 maxpoll 10 iburst
39 server -6 ntp.davehart.net. minpoll 6 maxpoll 10 version 5 burst iburst
40 peer -6 davehart.broker.freenet6.net. ident "autokey-group" xleave autokey
41 peer -4 192.168.192.168 key 1 noselect
42 server [fe80::123%1] xmtnonce
43 broadcast 192.168.192.255
44 manycastclient 224.0.1.1
45 manycastclient ff05::101
46 manycastserver 224.0.1.1 ff05::101
47 multicastclient 224.0.1.1 ff05::101
48 mru maxage 64 mindepth 600 initalloc 600 initmem 16 incalloc 99 incmem 4 maxdepth 1024 maxmem 4096
49 discard minimum 1 average 3 monitor 3000
50 pollskewlist 3 1|2 4 3|4 default 6|7
51 restrict default ippeerlimit -1
52 restrict default ippeerlimit 0 nomodify limited kod noserve nomrulist
53 restrict source ippeerlimit 1
54 restrict source ippeerlimit 2 nomodify limited kod
55 restrict trusted.host.name.example.com. ippeerlimit -1 nomodify
56 restrict [fe80::1] mask [ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff] ippeerlimit -1
57 restrict 127.0.0.1 mask 255.255.255.255 ippeerlimit -1
58 restrict 127.0.0.2 ippeerlimit -1 serverresponse fuzz
59 restrict ::1 ippeerlimit -1
60 interface drop ipv6
61 interface ignore ipv4
62 interface drop wildcard
63 interface listen eth0
64 interface listen ipv6
65 interface listen 192.168.192.0/24
66 interface listen 192.168.193.1
67 phone "ATDT13034944774" "ATDT12027621594"
68 setvar varnondef = "this variable does not have default after the value"
69 setvar vanity = "name plate" default
70 trap 127.0.0.1 interface 127.0.0.1 port 1234
71 trap 127.0.0.2
72 reset allpeers auth ctl io mem sys timer